Результаты поиска :

×

Единый вход (SSO) SAML в Moodle с использованием плагина Joomla IDP

Единый вход в WS AppStream с использованием Joomla IDP Это руководство позволяет пользователям входить в AWS AppStream с помощью Joomla, настроив AWS AppStream в качестве поставщика услуг (SP), а Joomla — в качестве поставщика идентификации SAML (IDP). В этом руководстве пошагово описан процесс настройки единого входа (SSO) между двумя платформами.

Что такое AWS AppStream?
Amazon AppStream — это сервис Amazon Web Service (AWS), позволяющий передавать ресурсоемкие приложения с серверов Amazon в облаке на локальные вычислительные устройства.

  • Войдите на свой сайт Joomla. Администратора приставка.
  • В левом выпадающем меню нажмите на Системазатем в разделе «Установка» нажмите на Расширения.
  • Теперь нажмите Или выберите файл. кнопка для поиска и установки ранее загруженного файла плагина.
Установите плагин Joomla SAML IDP.

  • Установка плагина прошла успешно. Теперь нажмите на Начните использовать плагин miniOrange SAML IDP. для настройки плагина miniOrange Joomla IDP.
Начните настройку SAML IDP.

  • Перейдите на сайт miniOrange Joomla IDP плагин, перейдите к Поставщик удостоверений меню.
  • Здесь вы найдете XML-URL-адрес/файл метаданных поставщика идентификации или конечные точки, такие как идентификатор сущности поставщика идентификации, URL-адрес входа в SAML, URL-адрес выхода из SAML (премиум-функция) и сертификат для конфигурации поставщика услуг. Загрузите XML-метаданные, нажав на кнопку, показанную ниже.
Метаданные SAML-провайдера идентификации Joomla

В этой конфигурации Joomla выступает в качестве хранилища пользователей, то есть будет действовать как поставщик идентификационных данных (IDP), а Moodle — это платформа, где пользователи будут входить в систему, используя свои учетные данные из Joomla, где будет установлен плагин Joomla SAML IDP SSO .

  • Вход в свой файл Консоль Amazon Web Services (AWS) как админ.
  • Нажмите на Услуги Вкладка "Под" Безопасность, идентификация и соответствие нормативным требованиям, нажмите на IAM (Управление идентификацией и доступом).
AWS AppStream SSO с Joomla IDP
  • В списке слева нажмите Поставщики удостоверений а затем нажмите Создать провайдера кнопка в правой части экрана.
AWS AppStream SSO с Joomla IDP
  • В разделе «Настройка поставщика» выберите SAML как поставщик и введите любой Имя поставщика (например, miniOrange).
  • Нажмите на Кнопка "Выбрать файл" и выберите файл метаданных Если вы уже скачали этот файл на шаге 1, нажмите на него. Создать провайдера .
AWS AppStream SSO с Joomla IDP
  • Поставщик SAML создан и должен быть указан в таблице поставщиков.
AWS AppStream SSO с Joomla IDP

    Создать/Добавить роль

  • Теперь нажмите на «Роли» в списке слева, а затем нажмите на Создать роль .
AWS AppStream SSO с Joomla IDP
  • В разделе «Создать роль» нажмите на Федерация SAML 2.0 меню.
  • В разделе «Выбор поставщика SAML 2.0» выберите Поставщик SAML то, что вы создали ранее, например, Miniorange.
  • После этого выберите Разрешить только программный доступ радио опция.
  • Выбрать SAML:аудио вариант из выпадающего списка «Атрибут».
  • Введите значение как https://signin.aws.amazon.com/saml.
  • Затем нажмите Следующая .
AWS AppStream SSO с Joomla IDP
  • Проверьте название политики AmazonEC2ReadOnlyAccess и нажмите на Следующая .
AWS AppStream SSO с Joomla IDP
  • Нажмите на созданное вами имя роли.
  • В разделе «Краткое описание» скопируйте Роль ARN.
AWS AppStream SSO с Joomla IDP
  • Сохраните значения, разделённые запятыми. Например: arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniorange

    Добавить атрибуты для WS AppStream

  • Введите значение https://aws.amazon.com/SAML/Attributes/RoleSessionName в имя атрибута поле и выберите E-Mail из Значение атрибута выпадающий список.
  • Нажмите на '+' значок кроме того Дополнительные атрибуты пользователя добавить еще один набор атрибутов и ввести значение. https://aws.amazon.com/SAML/Attributes/Role В поле «Имя атрибута» введите имя машины, значение которого здесь указано. (arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniOrange) Вы хотите отправить в SP.
  • выберите Значение пользовательского атрибута из Список значений атрибутов а в поле «Значение пользовательского атрибута» введите запятая отделенное значение, созданное на шаге 3, например[arn:aws:iam::656620318436:role/SSORole,arn:aws:iam::656620318436:saml-provider/miniOrange].
  • Теперь перейдите в Компоненты -> miniOrange Joomla IDP -> Поставщик услуг.
вкладка miniOrange Joomla IDP Service Provider

  • Перейдите в Провайдер услуг Нажмите на вкладку и заполните поля для Название поставщика услуг, Идентификатор объекта SP or эмитент, URL-адрес СКД и Формат NameIDДля получения информации о поставщике услуг перейдите к следующему шагу. Заполните остальные поля в соответствии с вашими требованиями. Нажмите на кнопку. Сохранено.

Введите следующие значения:

Имя поставщика услуг Выберите подходящее имя по своему вкусу.
Идентификатор субъекта-участника или эмитента Идентификатор объекта поставщика услуг
URL-адрес СКД URL службы обработки утверждений поставщика услуг
Сертификат X.509 (необязательно) [Для запроса с подписью] Вставьте значение сертификата, скопированное из файла метаданных.
Формат NameID Выберите urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
Подписанное утверждение проверено
Загрузка метаданных SP

  • Теперь нажмите Расширенное картографирование Вкладка. Выберите Атрибут NameID а затем нажмите на Сохранено Кнопка.
Расширенное сопоставление IDP SAML для Joomla

  • Вы успешно завершили свой miniOrange Joomla SAML 2.0 IDP конфигурации.
  • В miniOrange Joomla IDP плагин, перейдите к Расширенное картографирование меню.
  • Здесь вы можете выполнить настройку. Пользовательское сопоставление атрибутов а также добавить дополнительные Атрибуты пользователя.
Пользовательские сопоставления Joomla

  • Вы успешно настроили единый вход (Single Sign-On) с использованием Moodle в качестве поставщика услуг и Joomla в качестве поставщика идентификации. Если вам потребуется дополнительная помощь или у вас возникнут трудности, пожалуйста, напишите нам по адресу электронной почты. joomlasupport@xecurify.com

ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка